WALLET / Code, Builds & Verifikation
Was auf GitHub gehört
Quellen, Anleitungen, Lizenzen und Nachweise müssen dieselbe Version ausweisen.
Das offene Paket
Das Paket braucht lizenzrechtlich erforderliche Quellen, fixierte Abhängigkeiten, Bauanleitung, Lizenzen/Hinweise, Sicherheitsrichtlinie, Änderungsprotokoll und Quelle→Build→Binärdatei-Verknüpfung. Commit-Historie allein macht Builds nicht reproduzierbar.
Was auszuschließen ist
Schließen Sie Schlüssel, Seeds, Wallet-Datenbanken, Zugangsdaten, private Anbieter-Konfiguration, Nutzerdaten, interne Serveradressen und beiläufige Logs aus. Ein gekauftes UI-Kit darf nicht automatisch komplett veröffentlicht werden: Prüfen Sie zuerst die Weitergaberechte abgeleiteter Dateien.
Das lokale Vorbereitungspaket
Das lokale Paket enthält README, Dokumentationsstruktur, Release-Checkliste, Reproduzierbarkeits-, SBOM- und Sicherheitsrichtlinien, Fehlerformular und Prüfschema. Es bereitet Veröffentlichung vor; diese Iteration erstellte kein öffentliches GitHub-Repository.
Wohin App-Komponenten gehören
Ziel sind Flutter-Präsentation und Rust-Autorität über Schlüssel, Daten und Operationen. apps/flutter enthält UI, core die Autorität, bridge die typisierte asynchrone Grenze, platform OS-Adapter. docs enthält Anleitungen, verification freigegebene öffentliche Ergebnisse, releases Versionen.